“Description”的版本间的差异
(→WFilter NGF功能列表) |
|||
第85行: | 第85行: | ||
|- | |- | ||
|IP-MAC绑定 | |IP-MAC绑定 | ||
− | |配置IP- | + | |配置IP-MAC绑定条目和规则,静态IP分配。可以扫描导入和文本导入。 |
|- | |- | ||
|组配置 | |组配置 | ||
− | |基于IP地址、IP段、MAC地址定义用户组 | + | | |
+ | 1. 基于IP地址、IP段、MAC地址定义用户组<BR> | ||
+ | 2. 虚拟组,可以和其他模块应用动态策略,实现如惩罚组等功能 | ||
|- | |- | ||
|应用过滤 | |应用过滤 | ||
第100行: | 第102行: | ||
1. 分组、分时段配置网页过滤规则(支持http和https)<BR> | 1. 分组、分时段配置网页过滤规则(支持http和https)<BR> | ||
2. 网站黑白名单<BR> | 2. 网站黑白名单<BR> | ||
− | 3. | + | 3. 网页分类过滤,定义各个网站分类的访问规则,支持千万级网址库、共7大类62小类。<BR> |
4. 文件下载过滤,禁止各类文件的http下载,支持共10大类数百种文件格式。<BR> | 4. 文件下载过滤,禁止各类文件的http下载,支持共10大类数百种文件格式。<BR> | ||
5. 禁止网页附件上传、禁止超过大小的文件下载等 | 5. 禁止网页附件上传、禁止超过大小的文件下载等 | ||
第128行: | 第130行: | ||
|多线均衡 | |多线均衡 | ||
| | | | ||
− | 1. | + | 1. 运营商分流<BR> |
− | 2. 自定义多线均衡策略、自定义分流策略。<BR> | + | 2. 多线路负载均衡<BR> |
+ | 3. 自定义多线均衡策略、自定义分流策略。<BR> | ||
|- | |- | ||
!colspan="2"|用户认证 | !colspan="2"|用户认证 | ||
第136行: | 第139行: | ||
| | | | ||
1. 本地账号管理,配置账号用户名密码、用户组、权限、MAC绑定等<BR> | 1. 本地账号管理,配置账号用户名密码、用户组、权限、MAC绑定等<BR> | ||
− | 2. | + | 2. 查询账号登录日志、第三方验证账号日志(可记录IP、MAC、微信openid、手机号等) |
|- | |- | ||
|域账号 | |域账号 | ||
第201行: | 第204行: | ||
|把上网流量重定向到指定的代理服务器 | |把上网流量重定向到指定的代理服务器 | ||
|- | |- | ||
+ | |技术支持 | ||
+ | |可提交技术支持请求,也可以开启远程技术支持 | ||
+ | |- | ||
+ | |||
|} | |} | ||
= 相关文档 = | = 相关文档 = | ||
[[Settings|WFilter NGF各模块文档]] | [[Settings|WFilter NGF各模块文档]] |
2018年8月9日 (四) 13:36的版本
1 WFilter NGF功能列表
部署方式 | |
---|---|
网关模式 | 网关部署,提供NAT、DHCP、路由转发等功能 |
网桥模式 | 串接在网络中做透明网桥部署 |
网络设置 | |
接口配置 | LAN口、WAN口自定义,支持静态IP、动态IP、PPPoE等方式上网,提供DHCP服务 |
DNS设置 | 提供DNS服务、DNS缓存和DNS转发,静态域名解析 |
路由规则 | 静态路由表配置 |
VLAN设置 | 提供802.1QVLAN配置,可以和交换机的trunk口连接 |
防火墙配置 | |
防火墙规则 | 基于时间段、IP地址、端口等定义防火墙规则,禁止SYN-flood等攻击 |
端口映射、DMZ | 端口映射规则,DMZ主机 |
静态NAT | 给客户机提供“一对一NAT”服务 |
系统管理 | |
管理界面 | 支持http和https加密方式进行管理 |
账号安全 |
1. 记录管理员登录和操作日志、登录尝试过多时锁定账号 |
实时监控 | |
实时流量 |
1. 实时流量图,每个客户机的实时流量 |
系统状态 | 显示系统的CPU、内存、硬盘占用情况,接口状态和带宽使用 |
上网记录和统计 | |
上网记录 |
1. Web记录:记录网页访问、论坛发帖,https监控。 |
统计报表 | 提供Web统计、流量统计等一系列统计报表。支持报表自定义,支持报表自动发送到邮箱。 |
告警配置 |
1. 定义告警条件,被触发时发送告警信息给管理员 |
事件查看器 | 记录操作日志、修改日志、系统事件、告警事件等信息 |
上网行为管理 | |
IP-MAC绑定 | 配置IP-MAC绑定条目和规则,静态IP分配。可以扫描导入和文本导入。 |
组配置 |
1. 基于IP地址、IP段、MAC地址定义用户组 |
应用过滤 |
1. 分组、分时段配置允许或者禁止的网络应用协议 |
网页过滤 |
1. 分组、分时段配置网页过滤规则(支持http和https) |
聊天过滤 | 显示在线的QQ号,设置QQ号黑白名单 |
例外设置 | 设置例外(不被禁止)的IP、域名、网络应用等 |
网页推送 | 对符合条件的客户段推送Web页面 |
带宽优化 | |
带宽优化 |
1. 分组、分时段设置带宽优先级 |
IP限速 |
1. 分组、分时段设置保障带宽、最大带宽 |
多线均衡 |
1. 运营商分流 |
用户认证 | |
账号管理 |
1. 本地账号管理,配置账号用户名密码、用户组、权限、MAC绑定等 |
域账号 |
1. 和微软的AD域集成,同步域账号。 |
Web认证 |
访问外网时,会触发Web认证。提供如下认证方式: |
PPPoE认证 | 提供PPPoE拨号服务,支持本地账号、域账号、邮箱、Radius认证 |
运营管理 | 集成了带宽分配、流量限制、用户管理的运营管理一系列工具 |
VPN | |
PPTP | 提供PPTP拨入 |
IPSec隧道 | 提供IPSec site-to-site VPN组网功能 |
OpenVPN服务端 | 提供OpenVPN服务,支持VPN拨入和site-to-site VPN组网功能 |
OpenVPN客户端 | 和对端的OpenVPN服务端组建site-to-site VPN |
VPN客户端 | 拨入到对端的PPTP VPN |
其他 | |
MAC地址收集器 | 从三层交换机获取客户机MAC地址,配合其他模块实现跨网段IP-mac绑定、MAC地址记录 |
命令行 | 命令行工具 |
技术支持 | 提交技术支持请求,开启远程技术支持 |
策略测试 | 测试客户机适用的上网行为管理策略和限速策略 |
扩展插件 | 网络健康度检测、私接路由和随身Wifi检测、网络扫描、代理服务器扫描、DHCP扫描等各种扩展插件 |
端口镜像 | 端口镜像功能 |
DDNS | 动态域名服务 |
双机热备 | VRRP双机热备切换 |
透明代理 | 把上网流量重定向到指定的代理服务器 |
技术支持 | 可提交技术支持请求,也可以开启远程技术支持 |